estatik vulnerabilities
CVEs whose affected-version data names the estatik package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
2 CVEsRSS
CVE-2026-96345High· 7.6Administrator SQL Injection in Estatik <= 4.3.5 versions.
Administrator SQL Injection in Estatik <= 4.3.5 versions.
▾ TwilightEstatik · estatikvia NVD
CVE-2026-96350Critical· 9.8Subscriber Privilege Escalation in Estatik <= 4.3.5 versions.
Subscriber Privilege Escalation in Estatik <= 4.3.5 versions.
▾ MidnightEstatik · estatikvia NVD